ПредишенСледващото

Как да открива и премахва злонамерени кодове от WordPress сайт

В тази статия, аз ще ви научи как да се проследи, откриване и премахване на зловреден софтуер, без да прави компромис с вашите данни и файлове.

Възстановяване на вашия сайт или търсене на зловреден софтуер?

засичане на зловреден софтуер

Malware - това обикновено зловредно съдържание, което се разпространява чрез своя уебсайт, като поставите кода в темите си, приставки, файлове или бази данни. Този код може да се съхранява на злонамерен софтуер на компютрите на посетителите, като ги пренасочва към различни злонамерени сайтове или да отворите уеб сайт в рамките на една от рамки (рамка) на вашия сайт. В действителност, много от техниките, използвани за атаки срещу WordPress сайтове.

Редовно проверявайте дали са в регистъра на HTML

Как да започнете разследване за откриване на зловреден софтуер на сайта? На първо място, си задайте въпроса: къде и как зловреден код може да се появи на сайта си?

  • На всички страници
  • На определени страници или документи
  • Къде точно на мястото, където в кода? В сутерена заглавието, съдържанието или страничната лента?

Тези въпроси ще ви подскажат, кои файлове ще трябва да се провери на първо място.

Проверете вашите теми и плъгини за зловреден код

Най-честите места за зловреден код - това е теми и плъгини. Можете да започнете да си разследване с оригиналната тема файлове. Ако държите на конзолата си за повече от една тема, а след това ще трябва да се покажат всички теми, въпреки че те се дезактивират. (Сега разбирам, съвети от професионалисти, които постоянно се казвали, ако не използвате темата, я деинсталирате от вашата конзола. L.)

Да приемем, че сте преминали през всички теми, и не са били в състояние да намери зловредния код. Следващата стъпка, в този случай, е да се провери плъгини. Използвайте същия метод, описан по-горе за. Изтегляне на резервно копие на вашата папка с плъгини, а самата папка, за да премахнете от вашия сървър. Сега отворете сайта в браузъра и да видим дали зловреден код е изчезнал. Ако кодът е отишъл, което означава, че той е бил в един от вашите плъгини. Изтегляне на ново копие на плъгините и да ги активирате. Ако установите, че злонамерен код се появява отново след изтеглянето и активиране на приставката, а след това остава само да извадете щепсела от сървъра.

Най-добрият начин за защита на вашите теми и плъгини:

  • Изтрийте ненужните теми и плъгини от вашия сървър
  • Уверете се, че сте качили теми и плъгини от надежден източник
  • Съхранявайте актуализиране на теми и плъгини
  • Да не се използва теми и плъгини висок клас (платен), изтеглени от торентите или неофициални източници.

Откриване на зловреден код, който е включен в основните файлове на WordPress

След като преминете през всички теми и плъгини и зловредния код е все още седи на сайта си, следващата стъпка, която трябва да се вземат. е подложена на разглеждане на основните файлове (основни файлове) WordPress. Отново, препоръчваме да използвате същия метод, както в случая с плъгини и теми.

Най-добрият начин за осигуряване на вашия WordPress файлове на ядрото

Откриване на зловреден SQL инжекция в WordPress

(Тази позиция е предназначена повече за напреднали потребители на WordPress. Въпреки това, тъй като е част от статията, нямам право да го пропуснете. Ако вие, като потребител начинаещ, ние сме достигнали този момент, и зловредния код е все още седи в сайта си, препоръчвам продължавате да се позова на специалисти по сигурност SQL на WordPress (език за структурирани заявки.) - официално не са процесуално език за програмиране).

Ако не сте направили резервно копие на вашата база данни, а след това да го направи сега, преди да да правим никакви промени. Нека ви бъде по-добре на база данни. заразен код, отколкото да няма нищо.

Copy подозрителен код идентифицирани Подвиг скенер и стартирате MySQL Query (заявка), тъй като по-долу. използване PHPMyAdmin.

Направихме всичко. това е възможно, и кода и сяда

Мисля, че повечето хора ще могат лесно да се идентифицират, анализират и коригират инжектирането на зловреден код на техните WordPress сайтове. Но някои зловреден софтуер може да бъде много трудно да се коригира. Ако сте приели всички стъпки по-горе, и не можете да отстраните проблема, а след това в този случай е по-добре да се обърнат към специалисти по сигурността на WordPress сайтове, онлайн услуги и специалистите по поддръжката, които срещу малка такса за почистване вашия сайт.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!